使用 ISA Server 搭配 POP3 和 IMAP4

適用版本: Exchange Server 2010

上次修改主題的時間: 2009-10-14

您可以使用 Microsoft Internet Security and Acceleration (ISA) Server 2006 來搭配使用 POP3 和 IMAP4。建議您將 ISA Server 2006 用在 Microsoft Exchange Server 2010 中所有用戶端至伺服器連線。當您利用 ISA Server 2006 發行 POP3 和 IMAP4 用戶端存取時,從位於網際網路的 POP3 或 IMAP4 用戶端至 ISA Server 電腦之間的通訊,以及從 ISA Server 電腦至 Client Access Server 之間的通訊,都會使用安全通訊端層 (SSL) 來加密。

適用於 POP3 與 IMAP4 存取的 ISA Server 2006 功能

下表描述使用 ISA Server 2006,保護用戶端透過 POP3 和 IMAP4 存取 Exchange 部署的幾項優點。當您搭配 Exchange 2010 來使用 ISA Server 2006 時,表格的「其他資訊」欄位中的連結也可適用。

適用於 POP3 與 IMAP4 的 ISA Server 2006 功能

功能 描述 相關資訊

Exchange 伺服器位置是隱藏的

當您透過 ISA Server 發行應用程式時,因為使用者無法存取伺服器的名稱及 IP 位址,所以可以保護伺服器免受直接外部存取。使用者可以存取 ISA Server 電腦。這部電腦會根據伺服器發行規則的條件,將要求轉寄給 Exchange 伺服器。

利用 ISA Server 2006 發行 Exchange Server 2007

SSL 橋接及檢查

SSL 橋接可提供保護,防禦 SSL 加密連線中隱藏的攻擊。針對啟用 SSL 的網頁應用程式,ISA Server 會在收到用戶端要求之後,對要求進行解密並檢查,然後結束與用戶端電腦之間的 SSL 連線。網頁發行規則會決定 ISA Server 如何針對物件的要求,與發行的網頁伺服器進行通訊。如果安全網頁發行規則是設定為使用安全 HTTP (HTTPS) 來轉寄要求,則 ISA Server 會初始化與所發行伺服器的新 SSL 連線。因為 ISA Server 電腦現在是 SSL 用戶端,所以需要所發行的網頁伺服器回應伺服器端憑證。

ISA Server 2006 效能的最佳作法

安裝 ISA Server 2006 的伺服器憑證

若要使用 SSL 啟用用戶端電腦與 ISA Server 電腦之間的加密通道,則必須在 ISA Server 電腦上安裝伺服器憑證。因為網際網路上的使用者會存取此憑證,所以應該由公用憑證授權單位 (CA) 核發此憑證。如果使用私人 CA,則來自私人 CA 的根憑證,必須安裝在需與 ISA Server 電腦建立加密通道 (HTTPS) 的所有電腦上。

如需如何在 ISA Server 2006 上安裝伺服器憑證的相關資訊,請參閱利用 ISA Server 2006 發行 Exchange Server 2007 (英文)。當您使用 Exchange 2010 時,本資訊亦適用於在 ISA Server 2006 上安裝伺服器憑證。

如何針對 POP3 及 IMAP4 部署 ISA Server 2006

您可以執行 Exchange 發行規則嚮導,透過下列步驟來提供 Exchange 部署的 POP3 和 IMAP4 存取:

  1. 建立伺服器陣列 (選用)   有多部 Exchange Client Access Server 時,可使用 ISA Server 提供這些伺服器的負載平衡。您進行的設定可讓您指定下列各項:
    • 伺服器陣列中所包含的伺服器。
    • ISA Server 用來確認伺服器是否運作的連線驗證方法
  2. 建立網頁接聽程式   當您建立網頁發行規則時,必須指定要使用的網頁接聽程式。您進行的設定可讓您指定下列各項:
    • 所指定網路上,ISA Server 電腦用來接聽 Web 要求 (HTTP 或 HTTPS) 的 IP 位址及通訊埠。
    • 與 IP 位址搭配使用的伺服器憑證。
    • 要使用的驗證方法。
    • 允許的同時連線數。
    • 單一登入設定。
  3. 建立 Exchange 網頁用戶端存取發行規則   您只要建立 Exchange 網頁用戶端存取發行規則,就可以防止外部直接存取網頁伺服器,因為網頁伺服器名稱和 IP 位址會隱藏,讓使用者看不到。使用者可透過 ISA Server 電腦存取 Exchange。ISA Server 電腦會根據網頁伺服器發行規則的條件,將要求轉寄至內部網頁伺服器。Exchange網頁用戶端存取發行規則是一種網頁發行規則,內含 Exchange 用戶端存取適用的預設設定。

如需如何使用新的 Exchange 發行規則精靈的相關資訊,請參閱利用 ISA Server 2006 發行 Exchange Server 2007 (英文)。本資訊亦適用於利用 ISA Server 2006 來發行 Exchange 2010。